大家都知道在两个林(域)之间迁移账户可以使用ADMT工具,他可以帮助我们把源域中账户迁移到目标域中,并把源域账户的sid赋予目标域账户的SIDHISTORY属性中,使得目标域账户可以使用sidhistory属性来继续拥有源于中的账户的权限。

   但是迁移到目标域中的账户如果需要删除sidhistory值该如何做呢?其实做法很简单,命令如下图所示:

ClearSIDHidtory

如果是用户账户则需要使用如下命令:

Get-ADUser –Filter {name –eq “username”} –Properties sidhistory|foreach {Set-ADuser $_ –remove @{sidhistory=$_.sidhistory.value}}

希望对大家有所帮助